セキュリティエンジニア×地方フルリモートOKのリモートワーク転職・求人情報一覧
9件中 1件~9件
エン・ジャパン株式会社
【地方フルリモ/都内週1出社/情報セキュリティに関する業務経験】1,000万名を超える人材データベースと15万社超との取引実績を有する会社でのセキュリティマネジメント職募集! のリモートワーク求人
【募集背景】
<全社およびグループ会社のセキュリティ統制の拡大と体制強化>
1,000万名を超える人材データベースと15万社超との取引実績を有する当社。豊富な資産を活かすにあたり、セキュリティの強化が必要不可欠です。
現在、セキュリティマネジメントチームでは、各メンバーが複数のプロジェクトを担当し、精力的に活動しています。一方で、会社全体として取り組みたい課題が多岐にわたるため、さらなる体制強化が求められる状況です。2024年には、当社のHR Techプロダクトの企画・開発業務 を範囲にISMS認証を取得しました。
今後も認証範囲の拡張を予定しており、ISMS事務局の一員として、共に活動していただける人材を募集しています。
【仕事内容】
情報システム部のセキュリティプロフェッショナルとして、会社全体のセキュリティ管理統制を目的に企画運営をご担当いただきます。
・セキュリティに関連する規程、ガイドライン、マニュアルの作成と啓蒙
セキュリティに関連する規程、ガイドライン、マニュアルの作成全社員および関係部署へのセキュリティ教育(ISMS教育含む)
・ISMS認証取得/維持ISMS
認証の拡大および維持に向けた運用管理
・脆弱性管理とリスク評価
脆弱性診断の仕組みづくりおよび実施に向けた開発側との調整
検出された脆弱性のリスク評価と対策立案
脆弱性アナウンス(関連部署やグループ企業への共有)
・セキュリティ統制の強化
アタックサーフェス管理
委託先管理
CSIRT活動の推進
セキュリティソリューションの導入
【ポジションの魅力】
◎グローバルな経験の可能性当社だけでなく、国内外に展開するグループ会社も対象となるため、将来的にはより大規模なセキュリティ統制の経験を積める可能性があります。
◎ISMS認証の拡大プロジェクトに携わるチャンス3,000名規模の企業におけるISMS運用のみならず拡大プロジェクトにも参画し、企画から運営まで幅広く担当していただけます。
◎情報セキュリティ分野から広がる多彩なキャリアパスセキュリティの知見や経験に自信がない方でも、業務を通じて情報セキュリティ分野の基礎から応用まで、幅広いスキルを習得することができます。
企画した施策をグループマネージャーや経営層へ提言し、承認されれば、導入から実現まで主体的に携わることが可能です。ご希望に応じて、将来的には同部署内でのインフラエンジニアやサイバーセキュリティ分野への挑戦も可能です。
【会社の魅力・特徴】
▼柔軟な働き方でワークライフバランスを実現
情報システム部では、リモートワークを主体とした柔軟な働き方を推進しています。遠方在住の社員がフルリモートで勤務している事例もあり、場所に縛られず働ける環境を整えています。また、専門業務型裁量労働制を導入しており、始業・終業時間に縛られず、自分のペースで業務を進めることが可能です。これにより、育児や介護など家庭の事情を考慮しながら働ける環境が魅力です。さらに、社内ではチャットツールを活用し、リモート環境でもスムーズな情報共有を実現しています。
▼女性が輝ける職場環境
男女比がほぼ均等で、女性が活躍できる環境を整えています。産休・育休後の復職率は2024年度で100%を達成。復職ママセミナーや時短勤務制度「スマートグロース制度」など、ライフステージに応じたサポートも充実しています。さらに、女性が活躍できる会社を目指すプロジェクト「WOMenLABO」などの活動も行い、環境整備を進めています。
▼社会に貢献できる仕事
私たちは「誰かのため、社会のために懸命になれる人を増やし、世界を良くする」という理念を掲げています。情報システム部では、社員が効率的かつ安心して働ける環境を整備し、HRサービスの提供を支える重要な役割を担っています。例えば、セキュリティ強化や業務効率化を通じて、社員が最大限のパフォーマンスを発揮できる基盤を構築しています。
▼新規事業に挑戦できるチャンス
役員や部長に直接提案できる機会があり、企画から導入まで一貫して携われます。実際に入社1年未満のメンバーが社内AIchatを立ち上げ、3000人以上の社員が活用しています。また、新規事業のアイディアを募集するコンテストもあり、結果次第では事業化のチャンスもあります。新規事業開発室のメンバーからのサポートを受けながら、挑戦できる環境があります。
【業務の変更の範囲】
無
<全社およびグループ会社のセキュリティ統制の拡大と体制強化>
1,000万名を超える人材データベースと15万社超との取引実績を有する当社。豊富な資産を活かすにあたり、セキュリティの強化が必要不可欠です。
現在、セキュリティマネジメントチームでは、各メンバーが複数のプロジェクトを担当し、精力的に活動しています。一方で、会社全体として取り組みたい課題が多岐にわたるため、さらなる体制強化が求められる状況です。2024年には、当社のHR Techプロダクトの企画・開発業務 を範囲にISMS認証を取得しました。
今後も認証範囲の拡張を予定しており、ISMS事務局の一員として、共に活動していただける人材を募集しています。
【仕事内容】
情報システム部のセキュリティプロフェッショナルとして、会社全体のセキュリティ管理統制を目的に企画運営をご担当いただきます。
・セキュリティに関連する規程、ガイドライン、マニュアルの作成と啓蒙
セキュリティに関連する規程、ガイドライン、マニュアルの作成全社員および関係部署へのセキュリティ教育(ISMS教育含む)
・ISMS認証取得/維持ISMS
認証の拡大および維持に向けた運用管理
・脆弱性管理とリスク評価
脆弱性診断の仕組みづくりおよび実施に向けた開発側との調整
検出された脆弱性のリスク評価と対策立案
脆弱性アナウンス(関連部署やグループ企業への共有)
・セキュリティ統制の強化
アタックサーフェス管理
委託先管理
CSIRT活動の推進
セキュリティソリューションの導入
【ポジションの魅力】
◎グローバルな経験の可能性当社だけでなく、国内外に展開するグループ会社も対象となるため、将来的にはより大規模なセキュリティ統制の経験を積める可能性があります。
◎ISMS認証の拡大プロジェクトに携わるチャンス3,000名規模の企業におけるISMS運用のみならず拡大プロジェクトにも参画し、企画から運営まで幅広く担当していただけます。
◎情報セキュリティ分野から広がる多彩なキャリアパスセキュリティの知見や経験に自信がない方でも、業務を通じて情報セキュリティ分野の基礎から応用まで、幅広いスキルを習得することができます。
企画した施策をグループマネージャーや経営層へ提言し、承認されれば、導入から実現まで主体的に携わることが可能です。ご希望に応じて、将来的には同部署内でのインフラエンジニアやサイバーセキュリティ分野への挑戦も可能です。
【会社の魅力・特徴】
▼柔軟な働き方でワークライフバランスを実現
情報システム部では、リモートワークを主体とした柔軟な働き方を推進しています。遠方在住の社員がフルリモートで勤務している事例もあり、場所に縛られず働ける環境を整えています。また、専門業務型裁量労働制を導入しており、始業・終業時間に縛られず、自分のペースで業務を進めることが可能です。これにより、育児や介護など家庭の事情を考慮しながら働ける環境が魅力です。さらに、社内ではチャットツールを活用し、リモート環境でもスムーズな情報共有を実現しています。
▼女性が輝ける職場環境
男女比がほぼ均等で、女性が活躍できる環境を整えています。産休・育休後の復職率は2024年度で100%を達成。復職ママセミナーや時短勤務制度「スマートグロース制度」など、ライフステージに応じたサポートも充実しています。さらに、女性が活躍できる会社を目指すプロジェクト「WOMenLABO」などの活動も行い、環境整備を進めています。
▼社会に貢献できる仕事
私たちは「誰かのため、社会のために懸命になれる人を増やし、世界を良くする」という理念を掲げています。情報システム部では、社員が効率的かつ安心して働ける環境を整備し、HRサービスの提供を支える重要な役割を担っています。例えば、セキュリティ強化や業務効率化を通じて、社員が最大限のパフォーマンスを発揮できる基盤を構築しています。
▼新規事業に挑戦できるチャンス
役員や部長に直接提案できる機会があり、企画から導入まで一貫して携われます。実際に入社1年未満のメンバーが社内AIchatを立ち上げ、3000人以上の社員が活用しています。また、新規事業のアイディアを募集するコンテストもあり、結果次第では事業化のチャンスもあります。新規事業開発室のメンバーからのサポートを受けながら、挑戦できる環境があります。
【業務の変更の範囲】
無
想定年収 | 550 〜 800 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 | |||
設立年数 | 26年 | 従業員数 | 2,135人 |
株式会社インフキュリオン
<マネージャー>【正社員/フルリモート/Xard】技術力に特化したハイレベルなソフトウェア開発企業でのサイバーセキュリティ&コンプライアンス担当募集! のリモートワーク求人
当社が提供する次世代カードプラットフォーム「Xard」の健全な運用を支えるため、情報セキュリティ・内部統制の専門家として、PCI DSSやJ-SOXといった重要なセキュリティ・コンプライアンス要件への対応をリードしていただきます。
各種監査対応、セキュリティ運用の構築・改善、ポリシー策定などを通じ、当社の情報セキュリティ体制と内部統制の強化を推進し、事業成長に不可欠な信頼性と安全性を担保する重要な役割です。
【具体的には】
・PCI DSS各要件に基づく対応方針の策定
・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善
・J-SOX対応業務
・各種審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)
・システム監査計画の策定~報告、フォローアップの実施
・情報セキュリティ管理・運用状況の評価
・外部委託先に対する委託業務管理体制の評価
・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
【Xardとは】
企業が自社ブランドの「Visa・JCB」カードをスピーディかつローコストでバーチャル・リアルカード発行それぞれを可能にするプラットフォームサービスです。
カード発行、利用可否判定、利用履歴照会など、すべての取引をAPI化し、1つの仕組みでシームレスなサービス連携を実現しています。
【魅力・得られる経験】
・業務を通じて社会的インパクトと貢献の実感を得ることができます。
このポジションは、単にプロダクト/サービスを安全にするだけでなく数百万を超える会員情報を守る最前線に立つ役割を担います。
ご自身の専門知識が、実際のビジネスや人々の生活を脅かすサイバー攻撃から守り、安全な決済環境を提供する実感を肌に感じることができます。
・リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【業務の変更の範囲】
無
各種監査対応、セキュリティ運用の構築・改善、ポリシー策定などを通じ、当社の情報セキュリティ体制と内部統制の強化を推進し、事業成長に不可欠な信頼性と安全性を担保する重要な役割です。
【具体的には】
・PCI DSS各要件に基づく対応方針の策定
・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善
・J-SOX対応業務
・各種審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)
・システム監査計画の策定~報告、フォローアップの実施
・情報セキュリティ管理・運用状況の評価
・外部委託先に対する委託業務管理体制の評価
・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
【Xardとは】
企業が自社ブランドの「Visa・JCB」カードをスピーディかつローコストでバーチャル・リアルカード発行それぞれを可能にするプラットフォームサービスです。
カード発行、利用可否判定、利用履歴照会など、すべての取引をAPI化し、1つの仕組みでシームレスなサービス連携を実現しています。
【魅力・得られる経験】
・業務を通じて社会的インパクトと貢献の実感を得ることができます。
このポジションは、単にプロダクト/サービスを安全にするだけでなく数百万を超える会員情報を守る最前線に立つ役割を担います。
ご自身の専門知識が、実際のビジネスや人々の生活を脅かすサイバー攻撃から守り、安全な決済環境を提供する実感を肌に感じることができます。
・リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【業務の変更の範囲】
無
想定年収 | 800 〜 1,000 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 9:30~18:30(フレックスタイム制もあり)
【フレックスタイム制の場合】
・標準労働時間1日8時間、コアタイムなし
・勤務時間は従業員の決定に委ねる
・所定時間を超える労働あり
・休憩時間60分
働き方: 固定時間制(9時~18時、10時~19時など) フルフレックス制 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
株式会社インフキュリオン
【正社員/フルリモート/Xard】技術力に特化したハイレベルなソフトウェア開発企業でのサイバーセキュリティ&コンプライアンス担当募集! のリモートワーク求人
当社が提供する次世代カードプラットフォーム「Xard」の健全な運用を支えるため、情報セキュリティ・内部統制の専門家として、PCI DSSやJ-SOXといった重要なセキュリティ・コンプライアンス要件への対応をリードしていただきます。
各種監査対応、セキュリティ運用の構築・改善、ポリシー策定などを通じ、当社の情報セキュリティ体制と内部統制の強化を推進し、事業成長に不可欠な信頼性と安全性を担保する重要な役割です。
【具体的には】
・PCI DSS各要件に基づく対応方針の策定
・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善
・J-SOX対応業務
・各種審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)
・システム監査計画の策定~報告、フォローアップの実施
・情報セキュリティ管理・運用状況の評価
・外部委託先に対する委託業務管理体制の評価
・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
【Xardとは】
企業が自社ブランドの「Visa・JCB」カードをスピーディかつローコストでバーチャル・リアルカード発行それぞれを可能にするプラットフォームサービスです。
カード発行、利用可否判定、利用履歴照会など、すべての取引をAPI化し、1つの仕組みでシームレスなサービス連携を実現しています。
【魅力・得られる経験】
・業務を通じて社会的インパクトと貢献の実感を得ることができます。
このポジションは、単にプロダクト/サービスを安全にするだけでなく数百万を超える会員情報を守る最前線に立つ役割を担います。
ご自身の専門知識が、実際のビジネスや人々の生活を脅かすサイバー攻撃から守り、安全な決済環境を提供する実感を肌に感じることができます。
・リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【業務の変更の範囲】
無
各種監査対応、セキュリティ運用の構築・改善、ポリシー策定などを通じ、当社の情報セキュリティ体制と内部統制の強化を推進し、事業成長に不可欠な信頼性と安全性を担保する重要な役割です。
【具体的には】
・PCI DSS各要件に基づく対応方針の策定
・PCI DSS運用プロセス(ログ管理、アクセス権管理、脆弱性管理など)の構築・改善
・J-SOX対応業務
・各種審査対応(評価対象に対する現状調査、課題抽出、リスク分析、可視化、対策の立案、運用サポートなど)
・システム監査計画の策定~報告、フォローアップの実施
・情報セキュリティ管理・運用状況の評価
・外部委託先に対する委託業務管理体制の評価
・情報セキュリティポリシーや規程、ガイドラインの作成や改訂のサポート
【Xardとは】
企業が自社ブランドの「Visa・JCB」カードをスピーディかつローコストでバーチャル・リアルカード発行それぞれを可能にするプラットフォームサービスです。
カード発行、利用可否判定、利用履歴照会など、すべての取引をAPI化し、1つの仕組みでシームレスなサービス連携を実現しています。
【魅力・得られる経験】
・業務を通じて社会的インパクトと貢献の実感を得ることができます。
このポジションは、単にプロダクト/サービスを安全にするだけでなく数百万を超える会員情報を守る最前線に立つ役割を担います。
ご自身の専門知識が、実際のビジネスや人々の生活を脅かすサイバー攻撃から守り、安全な決済環境を提供する実感を肌に感じることができます。
・リモートワーク中心の働き方が可能です。
在宅業務による生産性向上と、対面コミュニケーションによるチームの関係性強化や共同作業の効率アップといった効果を場面ごとに使い分けるハイブリッドなワークスタイルを推奨しています。
【業務の変更の範囲】
無
想定年収 | 700 〜 1,000 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 9:30~18:30(フレックスタイム制もあり)
【フレックスタイム制の場合】
・標準労働時間1日8時間、コアタイムなし
・勤務時間は従業員の決定に委ねる
・所定時間を超える労働あり
・休憩時間60分
働き方: 固定時間制(9時~18時、10時~19時など) フルフレックス制 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
株式会社HERP
【正社員/地方フルリモ/オープンポジション_Development】採用管理SaaS「HERP Hire」を運営する企業でのオープンポジション募集! のリモートワーク求人
## HERPについて
- 「採用を変え、日本を強く。」をミッションに掲げ、現場主導型の採用(=スクラム採用)を実現する採用管理システム「HERP Hire」とタレントプールシステム「HERP Nurture」を提供しています(https://culture.herp.co.jp/)「HERP Nurture」を提供しています(https://culture.herp.co.jp/ )
- IT企業を中心に東証一部上場企業まで1,500社以上の導入実績があります
## 募集背景
- HERP ではオープンでフラットな組織のありかたを志向し、開発においてはユーザーへの価値提供に重点をおいています。そのため、特定の枠組みに当てはまるようなスキルをもったエンジニアよりも、ユーザーに価値を届けることにやりがいを感じるエンジニアと一緒に働きたいと考えています。
## 業務内容
- スクラム採用を実現するための SaaS である HERP シリーズが継続して成長し、顧客価値を提供し続けるために解決する必要なあらゆる課題について、枠組みにとらわれず必要なソリューションを用いながら HERP メンバーと協力して取り組んでいきます。
- 採用管理プラットフォーム『HERP Hire』 ( https://herp.cloud/ )
- タレント管理プラットフォーム『HERP Nurture』( https://lp.herp.cloud/nurture/ )
入社後の具体的な役割に関しては、相談の上決定します。またその後の役割の変遷についても適宜Willをお聞きしながら柔軟に変更をしていきます。
技術スタックについては以下をご覧ください。
https://github.com/herp-inc/engineering-careers/blob/master/docs/technology-stack.md
※業務内容の変更範囲:会社の定める業務
## 仕事のやりがい・魅力
- HERP の達成したいミッション『採用を変え、日本を強く』の実現を目指して、ユーザーの課題解決に取り組んでいただきます。サービス価値の本質的な向上が現代のインターネットサービスの構造的な強みとなると我々は信じており、その信念のもとにサービスの価値向上に挑むことはキャリアにおいてもとても有意義な経験になると考えています。
- HERP はユーザーとの距離が近く、例えば Slack 上でもテキストベースで気軽にヒアリングなどを通じて開発協力いただけるようなユーザーが多くいます。ユーザーから一次情報を得ながら価値を直接届ける経験ができます。
- HERP の開発メンバーとともにプロダクト開発をすることができます。
- 参考: HERPの開発メンバー ( https://github.com/herp-inc/engineering-careers/blob/master/docs/members.md )
※GitHub Copilot付与
【業務の変更の範囲】
無
- 「採用を変え、日本を強く。」をミッションに掲げ、現場主導型の採用(=スクラム採用)を実現する採用管理システム「HERP Hire」とタレントプールシステム「HERP Nurture」を提供しています(https://culture.herp.co.jp/)「HERP Nurture」を提供しています(https://culture.herp.co.jp/ )
- IT企業を中心に東証一部上場企業まで1,500社以上の導入実績があります
## 募集背景
- HERP ではオープンでフラットな組織のありかたを志向し、開発においてはユーザーへの価値提供に重点をおいています。そのため、特定の枠組みに当てはまるようなスキルをもったエンジニアよりも、ユーザーに価値を届けることにやりがいを感じるエンジニアと一緒に働きたいと考えています。
## 業務内容
- スクラム採用を実現するための SaaS である HERP シリーズが継続して成長し、顧客価値を提供し続けるために解決する必要なあらゆる課題について、枠組みにとらわれず必要なソリューションを用いながら HERP メンバーと協力して取り組んでいきます。
- 採用管理プラットフォーム『HERP Hire』 ( https://herp.cloud/ )
- タレント管理プラットフォーム『HERP Nurture』( https://lp.herp.cloud/nurture/ )
入社後の具体的な役割に関しては、相談の上決定します。またその後の役割の変遷についても適宜Willをお聞きしながら柔軟に変更をしていきます。
技術スタックについては以下をご覧ください。
https://github.com/herp-inc/engineering-careers/blob/master/docs/technology-stack.md
※業務内容の変更範囲:会社の定める業務
## 仕事のやりがい・魅力
- HERP の達成したいミッション『採用を変え、日本を強く』の実現を目指して、ユーザーの課題解決に取り組んでいただきます。サービス価値の本質的な向上が現代のインターネットサービスの構造的な強みとなると我々は信じており、その信念のもとにサービスの価値向上に挑むことはキャリアにおいてもとても有意義な経験になると考えています。
- HERP はユーザーとの距離が近く、例えば Slack 上でもテキストベースで気軽にヒアリングなどを通じて開発協力いただけるようなユーザーが多くいます。ユーザーから一次情報を得ながら価値を直接届ける経験ができます。
- HERP の開発メンバーとともにプロダクト開発をすることができます。
- 参考: HERPの開発メンバー ( https://github.com/herp-inc/engineering-careers/blob/master/docs/members.md )
※GitHub Copilot付与
【業務の変更の範囲】
無
想定年収 | 600 〜 1,080 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 | |||
設立年数 | 9年 | 従業員数 | 66人 |
株式会社カオナビ
【正社員/ハイブリ/サイバーセキュリティ担当】急成長企業でのサイバーセキュリティ担当募集! のリモートワーク求人
募集背景
当社は「人材情報を一元化したデータプラットフォームを築く」をビジョンに掲げ、タレントマネジメントシステムをはじめ、複数のプロダクトを展開し成長を続けています。
我々、セキュリティ担当のミッションは『安全安心なデータプラットフォームの実現』です。サービスの提供だけでなくサポート・営業など関連業務を含めた事業全体を安全に運営・拡大していくために、リスク特定・低減、インシデント被害最小化が最も重要な役割になります。
それに加え、セキュリティ認証の取得や情報発信により「安全・安心」な体制があることを対外的に示し、お客様の信頼獲得も同時に目指します。
現在、当社ではさらなる事業拡大を支えるため、コーポレートからプロダクトまでの全領域をカバーするセキュリティガバナンス体制の構築を目指しています。
サイバーセキュリティ担当として、プロダクトとコーポレートITの両面において、利便性・運用性とのバランスを考慮した技術的セキュリティ対策の企画・実行ができるセキュリティエンジニアを募集します。
業務内容
ご経験やご志向に合わせて下記業務をお任せします。
プロダクトセキュリティの戦略立案・実行
コーポレートセキュリティの戦略立案・実行
脅威モデリングによるセキュリティリスクの特定・分析
セキュリティ対策の企画・製品検証・導入・運用
セキュリティ製品からのアラートのトリアージ
セキュリティインシデント対応
外部ベンダーによる脆弱性診断の実施・検出した脆弱性のトリアージ・改修指示
セキュリティリスクの監視(脅威情報の収集・分析・対策検討)
社内のサイバーセキュリティ訓練の企画・実行
社内におけるセキュリティ教育啓蒙・相談・問合せ対応
CSIRTの運営
ISMS、ISMAP等の維持・運用に関する支援
SOARなどによる業務の自動化と効率化
ポジションの魅力
■全社の技術的セキュリティ対策の企画・製品選定・導入・運用までを一気通貫で実施できる
企業規模や事業が速いスピードで拡大しているため、数年前に導入したセキュリティ対策が陳腐化するなど、再検討が必要な状況です。
経営層から現場のエンジニアまで多くのステークホルダーと関わり、会社全体を見渡しながら企画から実装、運用までを主体的に推進できます。
■開発経験や情シス経験を活かしたセキュリティキャリアの形成ができる
Webアプリケーション開発またはコーポレートITの知識が求められるため、これまでの経験とセキュリティを掛け合わせることでキャリアアップが可能です。
■会社としてセキュリティ投資に力を入れている
カオナビはタレントマネジメントシステムで初めてISMAP登録されました。そのことからも分かるように、セキュリティにおいてもお客様に安心してお使いいただけるよう、ビジネス環境の変化に合わせて計画的なセキュリティ投資を行っています。
■多様なバックグラウンドを持つメンバーと協業できる
当社のセキュリティ組織は、暗号資産業界でセキュリティ経験のあるマネージャー、Webディレクター経験のある元セキュリティコンサルタント、NWに詳しいコーポレートITエンジニアを中心に構成されています。多様なバックボーンを持つメンバーと意見を交わしながら、全社のセキュリティ戦略立案に参画できます。
【業務の変更の範囲】
会社内での全ての業務、および出向先・転籍先会社での全ての業務
当社は「人材情報を一元化したデータプラットフォームを築く」をビジョンに掲げ、タレントマネジメントシステムをはじめ、複数のプロダクトを展開し成長を続けています。
我々、セキュリティ担当のミッションは『安全安心なデータプラットフォームの実現』です。サービスの提供だけでなくサポート・営業など関連業務を含めた事業全体を安全に運営・拡大していくために、リスク特定・低減、インシデント被害最小化が最も重要な役割になります。
それに加え、セキュリティ認証の取得や情報発信により「安全・安心」な体制があることを対外的に示し、お客様の信頼獲得も同時に目指します。
現在、当社ではさらなる事業拡大を支えるため、コーポレートからプロダクトまでの全領域をカバーするセキュリティガバナンス体制の構築を目指しています。
サイバーセキュリティ担当として、プロダクトとコーポレートITの両面において、利便性・運用性とのバランスを考慮した技術的セキュリティ対策の企画・実行ができるセキュリティエンジニアを募集します。
業務内容
ご経験やご志向に合わせて下記業務をお任せします。
プロダクトセキュリティの戦略立案・実行
コーポレートセキュリティの戦略立案・実行
脅威モデリングによるセキュリティリスクの特定・分析
セキュリティ対策の企画・製品検証・導入・運用
セキュリティ製品からのアラートのトリアージ
セキュリティインシデント対応
外部ベンダーによる脆弱性診断の実施・検出した脆弱性のトリアージ・改修指示
セキュリティリスクの監視(脅威情報の収集・分析・対策検討)
社内のサイバーセキュリティ訓練の企画・実行
社内におけるセキュリティ教育啓蒙・相談・問合せ対応
CSIRTの運営
ISMS、ISMAP等の維持・運用に関する支援
SOARなどによる業務の自動化と効率化
ポジションの魅力
■全社の技術的セキュリティ対策の企画・製品選定・導入・運用までを一気通貫で実施できる
企業規模や事業が速いスピードで拡大しているため、数年前に導入したセキュリティ対策が陳腐化するなど、再検討が必要な状況です。
経営層から現場のエンジニアまで多くのステークホルダーと関わり、会社全体を見渡しながら企画から実装、運用までを主体的に推進できます。
■開発経験や情シス経験を活かしたセキュリティキャリアの形成ができる
Webアプリケーション開発またはコーポレートITの知識が求められるため、これまでの経験とセキュリティを掛け合わせることでキャリアアップが可能です。
■会社としてセキュリティ投資に力を入れている
カオナビはタレントマネジメントシステムで初めてISMAP登録されました。そのことからも分かるように、セキュリティにおいてもお客様に安心してお使いいただけるよう、ビジネス環境の変化に合わせて計画的なセキュリティ投資を行っています。
■多様なバックグラウンドを持つメンバーと協業できる
当社のセキュリティ組織は、暗号資産業界でセキュリティ経験のあるマネージャー、Webディレクター経験のある元セキュリティコンサルタント、NWに詳しいコーポレートITエンジニアを中心に構成されています。多様なバックボーンを持つメンバーと意見を交わしながら、全社のセキュリティ戦略立案に参画できます。
【業務の変更の範囲】
会社内での全ての業務、および出向先・転籍先会社での全ての業務
想定年収 | 500 〜 900 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: ・コアタイム:なし
・フレキシブルタイム:5:00-22:00
・標準労働時間:1日8時間
※1日4時間以上の就業、および月の所定労働時間以上の就業は必要
働き方: フルフレックス制 時間外労働の有無: 有(月平均15時間) 休憩時間: 60分 |
||
企業概要 |
国内シェア7年連続No.の1売上130%成長のタレントマネジメントシステム「カオナビ」を開発・提供しております。
『カオナビ』は、従業員の顔写真が並ぶ直感的な画面により、企業の経営者や管理職が人材の抜擢や配置、評価などのマネジメントをスピーディーに行えるようにした、画期的なツールです。 働き方もスーパーフレックス等の働き方も取り入れており、非常に働きやすい環境となっております。 |
||
設立年数 | 18年 | 従業員数 | 283人 |
株式会社カンム
【正社員/フルリモート/セキュリティマネージャー】累計1100万超DLのfintechサービス!における情報セキュリティマネジメント募集 のリモートワーク求人
■募集背景
カンムで提供しているVisaプリペイドカード「バンドルカード」は、2016年9月にリリース以降、若年層を中心に順調にシェアを伸ばし、アプリの累計ダウンロード数は1100万を突破。
2022年末にMUFGグループに参画し求められるセキュリティレベルも向上する中、「バンドルカード」をはじめとする各種プロダクトを、あらゆる脅威に負けない強固なサービスにし、また組織としてもセキュアな体制を作っていける情報システムセキュリティマネジメント担当を募集します。
■仕事内容
会社全体、及びプロダクトのセキュリティ向上のため以下の業務に携わっていただきます。
本ポジションはプロダクト開発エンジニアを始め、SRE、コーポレートエンジニア、監査、コンプライアンスなど様々な部門のメンバーと協力して、事業戦略を汲んだセキュリティ戦略の設計と推進を担っていただきます。
【具体的な仕事内容】
・PCI DSSや銀行関連のレギュレーション準拠体制の構築・維持及び監査対応
・情報セキュリティに関する社内規程類やルールの制定・改定
・リスク洗い出しとセキュリティ施策の優先順位付け及び実施
・情報セキュリティに関する社内教育・啓蒙活動の企画および実施
・セキュリティインシデント対応
■ チーム構成
本ポジションはプロダクト開発エンジニアを始め、SRE、コーポレートエンジニア、監査、コンプライアンスなど様々な職種の人と協力していただきます。
■仕事の魅力
金融という業務特性上、求められるセキュリティレベルは決して低くなく、抑えなければいけないポイントがいくつもあります。例えばバンドルカードのシステムは各パートナーやVisaとの接続やデータの扱いについて考慮しなければいけません。また当社はPCIDSS準拠するために毎年AOCの取得が必要になっていて、監査項目視点でも考慮する必要があります。全社的なセキュリティ向上のための施策を進めるために各チームと協力しながら進めていくケースも出てきます。「セキュリティを高めるためになにができるか」ということを様々な視点から考え、遂行していくことができるポジションになります。
【業務の変更の範囲】
無
カンムで提供しているVisaプリペイドカード「バンドルカード」は、2016年9月にリリース以降、若年層を中心に順調にシェアを伸ばし、アプリの累計ダウンロード数は1100万を突破。
2022年末にMUFGグループに参画し求められるセキュリティレベルも向上する中、「バンドルカード」をはじめとする各種プロダクトを、あらゆる脅威に負けない強固なサービスにし、また組織としてもセキュアな体制を作っていける情報システムセキュリティマネジメント担当を募集します。
■仕事内容
会社全体、及びプロダクトのセキュリティ向上のため以下の業務に携わっていただきます。
本ポジションはプロダクト開発エンジニアを始め、SRE、コーポレートエンジニア、監査、コンプライアンスなど様々な部門のメンバーと協力して、事業戦略を汲んだセキュリティ戦略の設計と推進を担っていただきます。
【具体的な仕事内容】
・PCI DSSや銀行関連のレギュレーション準拠体制の構築・維持及び監査対応
・情報セキュリティに関する社内規程類やルールの制定・改定
・リスク洗い出しとセキュリティ施策の優先順位付け及び実施
・情報セキュリティに関する社内教育・啓蒙活動の企画および実施
・セキュリティインシデント対応
■ チーム構成
本ポジションはプロダクト開発エンジニアを始め、SRE、コーポレートエンジニア、監査、コンプライアンスなど様々な職種の人と協力していただきます。
■仕事の魅力
金融という業務特性上、求められるセキュリティレベルは決して低くなく、抑えなければいけないポイントがいくつもあります。例えばバンドルカードのシステムは各パートナーやVisaとの接続やデータの扱いについて考慮しなければいけません。また当社はPCIDSS準拠するために毎年AOCの取得が必要になっていて、監査項目視点でも考慮する必要があります。全社的なセキュリティ向上のための施策を進めるために各チームと協力しながら進めていくケースも出てきます。「セキュリティを高めるためになにができるか」ということを様々な視点から考え、遂行していくことができるポジションになります。
【業務の変更の範囲】
無
想定年収 | 700 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: フレキシブルタイム:8:00~23:00
コアタイム:11:00~15:00
標準労働時間:10:00~19:00
働き方: フレックス制(コアタイムあり) 時間外労働の有無: 有(月平均30時間) 休憩時間: 60分 |
||
企業概要 |
-
|
||
設立年数 | 15年 | 従業員数 | 64人 |
株式会社ゲオホールディングス
【正社員/フルリモート/社内SE_セキュリティエンジニア】東証プライム市場上場企業での社内SE_セキュリティエンジニア募集! のリモートワーク求人
【募集背景・ミッション】
創業当時からシステム開発の内製化を実践しているゲオが、セキュリティも内製化にチャレンジしています。
セキュリティチームの立ち上げから1年、CSRIT、SOCの立ち上げを実施しました。
更なる強化に向けてRedTeam立ち上げやCSIRT,SOCの運用・改善メンバーを募集しています。
【仕事内容】
Blueteamのセキュリティエンジニアとしてインシデント対応や攻撃検知、運用・改善をしていただきます。具体的には下記の通りです。
・CSIRTの運用/改善
インシデント(初動〜事後)対応や情報収集、外部組織との連携
フォレンジックやマルウェア解析等
・SOCの運用/改善
SIEMを活用したログ収集・分析
・グループ会社のセキュリティアセスメント
・セキュリティポリシーの策定・運用
▼携わるシステム
・ユーザー数:5000名弱規模
・対象ユーザー:当ホールディングス、各事業会社、グループ2000店舗
・対象機器:全端末、全ネットワーク機器の管理
■業務の魅力・特徴
フルリモートワーク+服装自由で、多様性がある部署です。(外国籍メンバー/育児中メンバー/学生メンバー)
各種セキュリティ系講座、資格取得費用支給などサポート体制も充実しています。
【配属部署】
■グローバル情報セキュリティ室/セキュリティチーム
・マネジャー1名
・実務担当5名
※実務担当の人数については、2024年8月現在
※入社後、当社100%出資の子会社「株式会社ゲオネットワークス」社へ出向となります。
株式会社ゲオホールディングス(当社)と雇用契約を締結をし、ゲオネットワークス社へ出向配属となります。ゲオネットワークス社の人事制度を適用することで、エンジニアが働きやすい環境を提供できるためです。
【業務の変更の範囲】
無
創業当時からシステム開発の内製化を実践しているゲオが、セキュリティも内製化にチャレンジしています。
セキュリティチームの立ち上げから1年、CSRIT、SOCの立ち上げを実施しました。
更なる強化に向けてRedTeam立ち上げやCSIRT,SOCの運用・改善メンバーを募集しています。
【仕事内容】
Blueteamのセキュリティエンジニアとしてインシデント対応や攻撃検知、運用・改善をしていただきます。具体的には下記の通りです。
・CSIRTの運用/改善
インシデント(初動〜事後)対応や情報収集、外部組織との連携
フォレンジックやマルウェア解析等
・SOCの運用/改善
SIEMを活用したログ収集・分析
・グループ会社のセキュリティアセスメント
・セキュリティポリシーの策定・運用
▼携わるシステム
・ユーザー数:5000名弱規模
・対象ユーザー:当ホールディングス、各事業会社、グループ2000店舗
・対象機器:全端末、全ネットワーク機器の管理
■業務の魅力・特徴
フルリモートワーク+服装自由で、多様性がある部署です。(外国籍メンバー/育児中メンバー/学生メンバー)
各種セキュリティ系講座、資格取得費用支給などサポート体制も充実しています。
【配属部署】
■グローバル情報セキュリティ室/セキュリティチーム
・マネジャー1名
・実務担当5名
※実務担当の人数については、2024年8月現在
※入社後、当社100%出資の子会社「株式会社ゲオネットワークス」社へ出向となります。
株式会社ゲオホールディングス(当社)と雇用契約を締結をし、ゲオネットワークス社へ出向配属となります。ゲオネットワークス社の人事制度を適用することで、エンジニアが働きやすい環境を提供できるためです。
【業務の変更の範囲】
無
想定年収 | 400 〜 900 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 | |||
企業概要 |
株式会社ゲオホールディングスは1989年設立、東証プライム市場上場。
ゲオをはじめ、現在のメイン事業であるセカンドストリートを中心に様々な事業を展開。グループ全体で全国に約2,000店舗、従業員数5000名規模の企業です。 ≪主要事業≫ 映像レンタルや中古ゲームの買取販売を行う「ゲオ」 中古衣料品を中心に雑貨や家電製品などの買取販売を行う「セカンドストリート」 ラグジュアリーブランドの買取販売を行う「おお蔵」 新規事業!オフプライスストアの「Luck Rack」 ‘‘ゲオといえばレンタル‘‘というイメージが強いかもしれませんが、レンタルだけじゃないんです! 上記を含め他にも多くの事業を展開しています。日常の暮らしにおいて「身近に広がる豊かさ楽しさ」を提供することをゲオグループの使命とし、時代の変化に伴い、次々とカタチを変え常に変化を続けていくのが当社のスタイルです。 企業理念「豊かで楽しい日常の暮らしを提供する」 経営指針「Change as Cance(変化の中にこそ、チャンスがある)」 ※時代の変化にあわせるだけでなく、【今】なにをすべきか追及をし実施しています。 【採用活動】情報システム部について 当社は中途採用にて各種ポジションをオープンしていますが、なかでも情報システム部の採用を強化しています。 背景としては、当社では1989年の創業時から、店舗やITシステムの構築を内製で行ってきた歴史があります。 EC、POS、流通システム等の社内システムの刷新や新システムの開発には数年単位で取り組むため、新旧両方のシステム稼働のための人員が必要となります。 主にセカンドストリートのグローバル展開に伴い、システムの刷新が急務且つ必須となっていることから複数名の採用を予定しております。 2022年4月現在、情報システム部の社員は93名で、派遣等を含めた従業員数は160名の体制で従業員5000名以上、2000件弱の店舗を持つグループの事業運営を支えています。 ≪特徴≫ ・一言で表現するなら“一体感” ・離職率はIT業界の常識を覆す約8%前後 ・扱うシステムの規模を考えれば小規模なチーム ・情報システム部は、グループ内の業務で使うシステムを一手に引き受けています ・中途入社が複数名を占めていますが風通しが良く、関係性やコミュニケーションの 中から生まれるチームワークが一人ひとりの成長に繋がっています ≪魅力ポイント≫ ■新しい技術の導入や最新の技術に常に触れられる! スキル習得に関しては書籍購入、セミナー受講など費用面で全面的にサポート 最新の技術に触れれても、実際アウトプットできる環境や業務がなければ「知識」で 終わってしまいます。身につけた知識や学びの結果を仕事を通して使うことが可能です。 ■ワークライフバランスが叶う! ・残業時間はIT業界では圧倒的に少なく「20~30時間/月」です。 ※繁忙期、緊急案件の対応を含みます。 ・リモートワーク ※基本的にはリモートワーク・月に1度出勤いただく形です。 ・有給休暇の消化率も非常に高くワークライフバランスを維持しやすい環境です。 ■大きな裁量を持って仕事に取り組むことができる! 携わるシステムの規模が大きいですが制約は少なくニーズや目的などをヒアリング・精査し、 ベストな解決方法を出す提案をしながら大きな裁量を持って業務に取り組めます。 ■ユーザーの声を聞くことができる! 設計・開発したものがカタチとなり、直接目に触れる機会や社内ユーザーの声が聞こえる為、 エンジニアの醍醐味や会社に貢献できていることを実感できます。 |
||
設立年数 | 37年 | 従業員数 | 5,912人 |
株式会社スリーシェイク
【正社員/フルリモート/セキュリティエンジニア】ITインフラ領域の技術⼒に強みをもつメンバーを中⼼に構成されたテックカンパニーでのセキュリティエンジニア募集! のリモートワーク求人
事業内容
スリーシェイクは「企業経営のインフラ(エンジニアリング)を支えるプラットフォーム」として、4つの事業を展開しています。
◆SRE技術支援サービス事業
弊社の主力事業であり、SRE(Site Reliability Engineering)の導入・実践に向けた日本初の伴走型コンサルティングサービス。
金融、製造、小売、AI、メディアなど、技術力が求められる領域で、Google社の提唱するSREの考え方に基づき、クラウドネイティブな技術導入、開発/運用プロセスの支援をしています。
AWS, Google Cloud, Kubernetes, Observability, DBRE, MLOpsなどの最新技術の知見を集約。文化も含めた「インフラ」を整備し、企業のSRE内製化をゴールとして活動します。
「SREコンサルティング事業「Sreake」 https://sreake.com/」
◆クラウド型データ連携プラットフォーム事業
クラウド型データ加工・連携プラットフォームです。
デジタル化に伴うデータ活用、業務自動化ニーズに向けて、データ活用/業務最適化の課題を非エンジニアでも使いこなせるノーコード基盤で解決します。
「データ連携プラットフォーム事業「Reckoner」 https://reckoner.io/」
◆セキュリティ事業
複雑化するサイバー攻撃に対して事業者が抱えるセキュリティリスクを無くすために、簡単操作で高性能なセキュリティチェックが実現できるプラットフォームです。
「ワンクリックでできる脆弱性診断SaaS 「Securify」 https://www.securify.jp/」
◆フリーランスエンジニア人材紹介事業
「いいエンジニア」をあなたのチームに、をテーマとしたITフリーランスエンジニアの人材紹介エージェントです。
テックカンパニーであるスリーシェイクが エンジニア目線で案件や人材を分析することでミスマッチを防ぎ、双方にとって最適なマッチングとなるよう支援しています。
「フリーランスエンジニア人材紹介サービス「Relance」 https://relance.jp/」
スリーシェイクをより詳しく知りたい方はこちら
▽▼▽スリーシェイク採用情報ページ▽▼▽
https://jobs-3-shake.com/
募集背景
クラウド化が進みシステム開発スピードが加速する中、システム安定運用のため、SREの需要は加速度的に高まっています。特に『Sreake』では、これまでの当社実績を評価頂き、AWSやGCPなどを活用した、大小様々なプロジェクトの引き合いを頂いています。
その中で開発に関するニーズも存在することから、より強く顧客のニーズに答えていくために開発をお手伝いいただけるエンジニアを募集する運びとなりました。
仕事内容
◎戦略策定や意思決定にも携わる、お客様と一体化したインフラサービス(クラウドセキュリティ領域)
◎人材育成も網羅してきたサービスだからこそ、スキルアップに最適!
◎業績は3期連続150%以上成長の急拡大!最先端のインフラ案件が続々。
AWS, Google Cloud, Kubernetes, Observability, DBRE, MLOps, セキュリティなどの最新技術の知見を集約。文化も含めた「インフラ」を整備し、企業のSRE内製化をゴールとして活動します。
Sreake セキュリティSREエンジニアの期待値
Sreake セキュリティSREエンジニアの役割は
クライアントの課題を深く理解して、セキュリティ分野における本質的な技術支援を通じてクライアントのビジネス加速に貢献すること
例:
・最先端で「顧客要件に最も適した」インフラ環境の提供とセキュリティ対策の実現
・洗練されたセキュリティ監視基盤の提供 - セキュリティインシデント発生時の対応フロー整備や、インシデント管理
・開発者の開発効率に寄与する自動化の推進(CI/CD基盤における脆弱性診断の仕組み化等)
・運用負荷を軽減させる為の自動化の推進(コード化)
・「顧客要件に適合した」最も効率的なセキュリティサービスの活用と運用体制の構築
具体的には
・お客様IT環境のセキュリティリスク評価とセキュリティ戦略の立案、要件定義、デザイン、実装 (AWSやGoogle Cloudといったパブリッククラウド環境へのセキュリティ対応。)
・監査/審査に向けたセキュリティ設定や、インシデント・アラート対応といったセキュリティ運用業務
・セキュリティ運用の改善に向けた自動化の推進
・セキュリティに関わる社内R&D活動
・セキュリティエンジニアとしての技術広報活動(登壇, TechBlogの執筆)
【業務の変更の範囲】
会社の定める業務
スリーシェイクは「企業経営のインフラ(エンジニアリング)を支えるプラットフォーム」として、4つの事業を展開しています。
◆SRE技術支援サービス事業
弊社の主力事業であり、SRE(Site Reliability Engineering)の導入・実践に向けた日本初の伴走型コンサルティングサービス。
金融、製造、小売、AI、メディアなど、技術力が求められる領域で、Google社の提唱するSREの考え方に基づき、クラウドネイティブな技術導入、開発/運用プロセスの支援をしています。
AWS, Google Cloud, Kubernetes, Observability, DBRE, MLOpsなどの最新技術の知見を集約。文化も含めた「インフラ」を整備し、企業のSRE内製化をゴールとして活動します。
「SREコンサルティング事業「Sreake」 https://sreake.com/」
◆クラウド型データ連携プラットフォーム事業
クラウド型データ加工・連携プラットフォームです。
デジタル化に伴うデータ活用、業務自動化ニーズに向けて、データ活用/業務最適化の課題を非エンジニアでも使いこなせるノーコード基盤で解決します。
「データ連携プラットフォーム事業「Reckoner」 https://reckoner.io/」
◆セキュリティ事業
複雑化するサイバー攻撃に対して事業者が抱えるセキュリティリスクを無くすために、簡単操作で高性能なセキュリティチェックが実現できるプラットフォームです。
「ワンクリックでできる脆弱性診断SaaS 「Securify」 https://www.securify.jp/」
◆フリーランスエンジニア人材紹介事業
「いいエンジニア」をあなたのチームに、をテーマとしたITフリーランスエンジニアの人材紹介エージェントです。
テックカンパニーであるスリーシェイクが エンジニア目線で案件や人材を分析することでミスマッチを防ぎ、双方にとって最適なマッチングとなるよう支援しています。
「フリーランスエンジニア人材紹介サービス「Relance」 https://relance.jp/」
スリーシェイクをより詳しく知りたい方はこちら
▽▼▽スリーシェイク採用情報ページ▽▼▽
https://jobs-3-shake.com/
募集背景
クラウド化が進みシステム開発スピードが加速する中、システム安定運用のため、SREの需要は加速度的に高まっています。特に『Sreake』では、これまでの当社実績を評価頂き、AWSやGCPなどを活用した、大小様々なプロジェクトの引き合いを頂いています。
その中で開発に関するニーズも存在することから、より強く顧客のニーズに答えていくために開発をお手伝いいただけるエンジニアを募集する運びとなりました。
仕事内容
◎戦略策定や意思決定にも携わる、お客様と一体化したインフラサービス(クラウドセキュリティ領域)
◎人材育成も網羅してきたサービスだからこそ、スキルアップに最適!
◎業績は3期連続150%以上成長の急拡大!最先端のインフラ案件が続々。
AWS, Google Cloud, Kubernetes, Observability, DBRE, MLOps, セキュリティなどの最新技術の知見を集約。文化も含めた「インフラ」を整備し、企業のSRE内製化をゴールとして活動します。
Sreake セキュリティSREエンジニアの期待値
Sreake セキュリティSREエンジニアの役割は
クライアントの課題を深く理解して、セキュリティ分野における本質的な技術支援を通じてクライアントのビジネス加速に貢献すること
例:
・最先端で「顧客要件に最も適した」インフラ環境の提供とセキュリティ対策の実現
・洗練されたセキュリティ監視基盤の提供 - セキュリティインシデント発生時の対応フロー整備や、インシデント管理
・開発者の開発効率に寄与する自動化の推進(CI/CD基盤における脆弱性診断の仕組み化等)
・運用負荷を軽減させる為の自動化の推進(コード化)
・「顧客要件に適合した」最も効率的なセキュリティサービスの活用と運用体制の構築
具体的には
・お客様IT環境のセキュリティリスク評価とセキュリティ戦略の立案、要件定義、デザイン、実装 (AWSやGoogle Cloudといったパブリッククラウド環境へのセキュリティ対応。)
・監査/審査に向けたセキュリティ設定や、インシデント・アラート対応といったセキュリティ運用業務
・セキュリティ運用の改善に向けた自動化の推進
・セキュリティに関わる社内R&D活動
・セキュリティエンジニアとしての技術広報活動(登壇, TechBlogの執筆)
【業務の変更の範囲】
会社の定める業務
想定年収 | 900 〜 1,500 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
開発経験 | |||
勤務形態 |
作業時間: 10:00-19:00
働き方: 時間外労働の有無: 有(月平均15時間) 休憩時間: 60分 |
||
企業概要 |
株式会社スリーシェイクは、代表の吉⽥をはじめ、SREコンサルティングやデータ活⽤基盤など、ITインフラ領域の技術⼒に強みをもつメンバーを中⼼に構成されたテックカンパニーです。
創立7目の2022年にはシリーズBの資金調達を終え、絶賛事業拡大中です。 今年度は更に大手並みのマーケティング予算を上乗せし、自社プロダクトを拡販するフェーズに入っております。 私たちのミッションに共感し、上場を目指してくださる仲間を募集中です。 |
||
設立年数 | 11年 | 従業員数 | 150人 |
株式会社インフキュリオン
【正社員/フルリモート/情報セキュリティ推進担当】技術力に特化したハイレベルなソフトウェア開発企業での情報セキュリティ推進担当募集! のリモートワーク求人
【業務内容】
情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。
情報セキュリティ関連業務にご経験のある方に加えて、これまでの経験を活かしてセキュリティ領域に挑戦したい方を歓迎します。
【具体的な業務例】
ISMS事務局の運営、ISMS内部監査、ISO27001認証審査 等の実施
情報セキュリティ関連の規定・ルールの策定、運用、改善、プロジェクトのマネジメント、社内教育・啓蒙活動の企画と実施
情報資産管理、アカウント管理、外部委託先管理 等の情報管理活動に対する維持・推進
プロダクト開発に関するセキュリティ設計支援、脆弱性診断(※グループ会社からの支援あり)
PSIRT/CSIRTの日常監査、対策運営
セキュリティ関連の問い合わせ対応(社内外)
セキュリティインシデント発生時の各種対応
新規認証の取得検討 ・最新法令・ガイドライン等のキャッチアップ 等
【魅力・得られる経験】
情報セキュリティに関する社内プロジェクトのマネジメントを経験できる
セキュリティスペシャリストとして、社内外のステークホルダの対応を経験できる
要件定義などの上流工程から、導入、運用などの下流工程まで広い業務に裁量権を持って取り組める
【採用の背景と期待役割】
事業拡大に伴い、情報システムの内部統制やセキュリティ運用ルールの強化を進めるため、専門性ある方を専任で配置するため募集します。
当事業部の情報セキュリティ推進担当の第一人者として、社内外と連携しながら、対策の立案から導入、運用まで推進していただけることを期待します。
【組織/体制】
志向や経験に応じて、ビジネス・プランニング・ユニットのプロダクト・プランニング・グループ
もしくは、プロダクト・マネジメント・ユニットのインフラ・セキュリティ・グループに配属予定です。
ビジネス・プランニング・ユニット
∟プロダクト・プランニング・グループ 7名
∟PMM2名、PdM3.5名、UI/UXデザイナー1名
もしくは、
プロダクト・マネジメント・ユニット
∟インフラ・セキュリティ・グループ 4.5名
∟マネジャー1名、メンバー3.5名
【業務の変更の範囲】
会社の定める業務
情報システムの内部統制やセキュリティ強化のため、プロダクト企画チームや開発チームと連携し、事業内容やプロダクトに応じた情報セキュリティ対策の立案、導入、強化をリードしていただきます。プロダクト開発に関わるセキュリティ設計支援や脆弱性診断、PSIRT/CSIRTの日常監査及び対策運営、ISMSや各種ガイドラインへの準拠を目的とした情報セキュリティマネジメントの維持管理業務など幅広く経験を積むことができます。
情報セキュリティ関連業務にご経験のある方に加えて、これまでの経験を活かしてセキュリティ領域に挑戦したい方を歓迎します。
【具体的な業務例】
ISMS事務局の運営、ISMS内部監査、ISO27001認証審査 等の実施
情報セキュリティ関連の規定・ルールの策定、運用、改善、プロジェクトのマネジメント、社内教育・啓蒙活動の企画と実施
情報資産管理、アカウント管理、外部委託先管理 等の情報管理活動に対する維持・推進
プロダクト開発に関するセキュリティ設計支援、脆弱性診断(※グループ会社からの支援あり)
PSIRT/CSIRTの日常監査、対策運営
セキュリティ関連の問い合わせ対応(社内外)
セキュリティインシデント発生時の各種対応
新規認証の取得検討 ・最新法令・ガイドライン等のキャッチアップ 等
【魅力・得られる経験】
情報セキュリティに関する社内プロジェクトのマネジメントを経験できる
セキュリティスペシャリストとして、社内外のステークホルダの対応を経験できる
要件定義などの上流工程から、導入、運用などの下流工程まで広い業務に裁量権を持って取り組める
【採用の背景と期待役割】
事業拡大に伴い、情報システムの内部統制やセキュリティ運用ルールの強化を進めるため、専門性ある方を専任で配置するため募集します。
当事業部の情報セキュリティ推進担当の第一人者として、社内外と連携しながら、対策の立案から導入、運用まで推進していただけることを期待します。
【組織/体制】
志向や経験に応じて、ビジネス・プランニング・ユニットのプロダクト・プランニング・グループ
もしくは、プロダクト・マネジメント・ユニットのインフラ・セキュリティ・グループに配属予定です。
ビジネス・プランニング・ユニット
∟プロダクト・プランニング・グループ 7名
∟PMM2名、PdM3.5名、UI/UXデザイナー1名
もしくは、
プロダクト・マネジメント・ユニット
∟インフラ・セキュリティ・グループ 4.5名
∟マネジャー1名、メンバー3.5名
【業務の変更の範囲】
会社の定める業務
想定年収 | 600 〜 1,200 万円/年 | 雇用形態 | 正社員 |
---|---|---|---|
職種 | |||
勤務形態 |
作業時間: 9:30~18:30
働き方: 時間外労働の有無: 有(月平均20時間~30時間) 休憩時間: 60分 |
||
設立年数 | 20年 | 従業員数 | 311人 |
9件中 1件~9件
リモートワーク求人を探す
職種からリモートワーク求人を探す
- CTO
- VPoE
- テックリード
- ITコンサルタント
- ITアーキテクト
- プロジェクトマネージャー
- プロダクトマネージャー
- スクラムマスター
- PMO
- ブリッジSE
- プロジェクトリーダー
- webデザイナー
- UIUXデザイナー
- webディレクター
- デジタルマーケター
- ゲームデザイナー
- CGデザイナー
- インフラエンジニア
- SRE
- ネットワークエンジニア
- サーバーエンジニア
- セキュリティエンジニア
- システムエンジニア
- システムディレクター
- サーバーサイドエンジニア
- フロントエンドエンジニア
- マークアップコーダー
- iOSエンジニア
- Androidエンジニア
- ゲームエンジニア
- ゲームプランナー
- QAエンジニア
- テストエンジニア
- テスター
- AIエンジニア(DL/機械学習)
- データサイエンティスト
- データアナリスト
- BIエンジニア
- データベースエンジニア
- 社内SE
- ヘルプデスク
- テクニカルサポート
- CRE
開発経験からリモートワーク求人を探す
- Access
- ActionScript
- AD
- Android(Java)
- Angular
- Ansible
- AWS
- Azure
- C#
- C++
- CakePHP
- COBOL
- Cordova
- C言語
- Django
- EC-CUBE
- Electron
- Elixir
- Express.js
- Figma
- Firebase
- Flask
- Flutter
- FuelPHP
- GCP
- Go
- HTML/CSS
- Illustrator
- Java
- JavaScript
- Kotlin
- Kubernetes
- Laravel
- Linux
- MySQL
- Next.js
- Node.js
- Nuxt.js
- Objective-C
- Oracle
- Perl
- Photoshop
- PHP
- PL/SQL
- PostgreSQL
- Python
- R
- React
- React Native
- RPA(Biz Robo)
- RPA(UiPath)
- RPA(WinActor)
- Ruby on Rails
- Rust
- Salesforce
- SAP
- Scala
- Seasar2
- Sketch
- Spring
- Spring Boot
- SQL
- SQL Server
- Struts
- Swift
- Symfony
- Tableau
- Tensorflow
- Terraform
- Tresure Data
- TypeScript
- Unity
- VB
- VBA
- Vue.js
- WordPress
- Xamarin
- XD
働き方からリモートワーク求人を探す
リモートワークタイプからリモートワーク求人を探す
語学・国籍からリモートワーク求人を探す
